




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
DLP1152 重啟系統(tǒng)目 警告—在執(zhí)行NT重置或NT重啟之前必須保存xHub配置。對(duì)配置進(jìn)行配置的程序;參見RTP3100。流adminequipmentreboot-isamadminequipmentreboot-isamwithout-self-對(duì)系統(tǒng)執(zhí)行熱啟動(dòng):adminequipmentreboot-isamhot-結(jié)束。本流程完成。Configurationexampleadminequipmentreboot-isamwith-self-DLP1153 關(guān)閉和重啟單臺(tái)設(shè)備目此程序提供在網(wǎng)元機(jī)框上關(guān)閉和重啟含插件插槽所需的步驟。設(shè)備上需要重啟的部件只有LT等插件。流configureequipmentslot(index)警告—關(guān)閉LT單元的電源會(huì)使所有vMAC地址丟失。注意—與主機(jī)機(jī)框上的LT不同,機(jī)框上的LT不能關(guān)閉電源。相反,機(jī)框上的LT可以重置并進(jìn)入低功率模式。在此種情況下,這些LT上的LED被關(guān)閉。configureequipmentslot(index)nopower-結(jié)束。本流程完成。配置實(shí)例configureequipmentslot1/1/5power-downconfigureequipmentslot1/1/5nopower-downDLP1159 目此程序提供管理綜合軟件包(OSWP)注意—有關(guān)OSWP的 信息,見TNG1105必備條件網(wǎng)元上含有一個(gè)在所有板卡上提交并處于活動(dòng)狀態(tài)的OSWP流請(qǐng)按下列步驟管理網(wǎng)元內(nèi)的使用下列命令配置OSWP的configuresoftware-mngtoswp(index) activatemanually|after-download注意—當(dāng)FTP用于文件傳輸時(shí),服務(wù)器ID應(yīng)存在于配置的FTP服務(wù)器列表中(參見DLP1203)。configuresoftware-mngtdatabase(no)activate<SwMngt::DbAutoAct>(no)backup<SwMngt::DbAutoBackup>(no)auto-backup-intvl使用以下命令啟動(dòng)實(shí)際的OSWPadminsoftware-mngtoswp(index)download注意—在稍后時(shí)間內(nèi)若在當(dāng)前W環(huán)境中使用了新的板卡類型,則可通過該WP的重新獲取新板卡丟失的軟件文件。重新命令與常規(guī)WP命令相同。此命令將對(duì)系統(tǒng)中已規(guī)劃和/或檢測到的板卡類型重新進(jìn)行簡單評(píng)估,并加載丟失的所有軟件文件(信息又見NG0)。使用下列命令結(jié)束OSWPadminsoftware-mngtoswp(index)abort-使用下列命令激活adminsoftware-mngtoswp(index)activatemanually|after-download使用下列命令提交adminsoftware-mngtoswp(index)adminsoftware-mngtdisk-file(path)注意—磁盤文件按含有與文件磁盤中所的不同軟件文件和描述符文件相關(guān)的信息。還含有文件名稱、文件尺寸、文件類型、文件可用性狀態(tài)和文件格式等信息。操作者可通過制定文件名稱(在所有裝置類型、所有WP類型和所有版本中為唯一的名稱)的方式從磁盤上移除不使用文件??墒褂孟铝忻畈榭从嘘P(guān)系統(tǒng)已知文件與可用OSWPshowsoftware-mngtswp-disk-file [file-board-type<SwMngt::swpBoardType>]注意—若在執(zhí)行步驟3中的‘’命令之后立即執(zhí)行此命令,并且無出可供使用,則意味著仍在進(jìn)行。顯示命令必須在執(zhí)行命令之后的某個(gè)時(shí)間執(zhí)行。結(jié)束。本流程完成。配置實(shí)例configuresoftware-mngtoswp2 activatemanuallyadminsoftware-mngtoswp2downloadOSWP_packages/OSWP1adminsoftware-mngtoswp2activatewith-linked-dbadminsoftware-mngtoswp2DLP1170 SSH目此程序提供配置SSHSFTP常在配置SSH.SSH僅可由CLI安全管理員或TL1.SSH可使用或公用密匙鑒權(quán).鑒權(quán)的情況下SSH登錄,而無需進(jìn)一步配置(DLP3101中然后,操作者可在網(wǎng)元中為SFTP客戶端配置客戶端用戶名/。.在使用公用密匙登錄之前,操作者必須在系統(tǒng)上配置用戶名/公用密匙,以便網(wǎng)元能夠?qū)τ脩暨M(jìn)行鑒權(quán)。為實(shí)現(xiàn)這一步,操作者必須通過用戶名/登錄,配置用戶名/密匙組合,并更改為密匙鑒權(quán)。并且,操作者必須確保關(guān)閉非安全信道。在配置SFTP時(shí),必須對(duì)下列內(nèi)容加 當(dāng)網(wǎng)元作為SFTP服務(wù)器時(shí),鑒權(quán)和公用密匙鑒權(quán)均可使用 當(dāng)網(wǎng)元作為(另一外部SFTP服務(wù)器的)SFTP客戶端時(shí),僅可使用流請(qǐng)按下列步驟配置SSH使用下列命令配置SSH服務(wù)器配置文件(重試、超時(shí)、鑒權(quán)算法和加密configuresystemsecuritysshserver-profile(no)server-retries<SSH::ServerRetries>(no)idle-timeout<SSH::ServerIdleTimeOut>(no)dis-hmac-sha-1(no)dis-hmac-sha-1-96(no)dis-aes(no)dis-des-3(no)dis-blowfish(no)dis-des-如果使用公共密鑰鑒權(quán),跳轉(zhuǎn)到第3如果使用鑒權(quán),跳轉(zhuǎn)到第4使用下列命令配置在連接過程中需要使用的SSHconfiguresystemsecuritysshuser(name)key<SSH::SshPublicKey>注意1—密匙/公匙對(duì)由操作者通過EMS上的外部主程序生成。所生成的密匙由程序放入一個(gè)文件??蓪⒋宋募ㄟ^TFTP下載至SSH “/pub/SSH/Download”中的網(wǎng)元。根據(jù)文件名稱和文件擴(kuò)展名稱(例如:isadmin.pk2)。網(wǎng)元自動(dòng)將公匙在其數(shù)據(jù)庫中,并與操作者名稱相關(guān)聯(lián)?,F(xiàn)在,當(dāng)操作者通過CLI登錄時(shí),網(wǎng)元即可使用此密匙對(duì)其進(jìn)行鑒權(quán)。最多可配置10個(gè)用戶。注意2—會(huì)話一旦建立議在繼續(xù)下一步驟之前首先嘗試登錄注意3—當(dāng)操作者注意到網(wǎng)元的密匙/公匙對(duì)被時(shí),可使用下列命令重新生成服務(wù)器的公匙:adminsystemsecuritysshgenerate-key<SSH::RegenerateKey>使用下列命令配置在網(wǎng)元必須連接至外部SFTP服務(wù)器時(shí)的SFTP用戶名和:configuresystemsecuritysshsftp-user(username)passwordprompt|in:<SSH::SftpPassword>注意—使用上述命令創(chuàng)建的SFTP用戶在系統(tǒng)中唯一。若再次嘗試創(chuàng)建一個(gè)此類SFTP用戶,則第一個(gè)用戶將被覆蓋。結(jié)束。本流程完成。配置實(shí)例configuresystemsecuritysshserver-profileserver-retries3idle-timeout1800nodis-hmac-sha-1nodis-hmac-sha-1-96nodis-aesnodis-des-3nodis-blowfishnodis-des-56configuresystemsecuritysshuserSSH01configuresystemsecuritysshuserSSH02M0KQWoU/nRlcYFa9c=configuresystemsecuritysshsftp-userJohnDoepasswordDLP1187 LT上配置VLAN參數(shù)目此程序提供指定全局適用VLANVLAN 此參數(shù)確定每個(gè)VLAN的廣播幀是否被交換。此參數(shù)適用于iBridge 此參數(shù)指定如何處理上行幀的以太網(wǎng)優(yōu)先級(jí)。此參數(shù)適用于iBridge和交叉連接VLAN流請(qǐng)按下列步驟配置常規(guī)VLAN使用下列命令配置常規(guī)VLANconfigure(no)broadcast-priority-vlan-specific|port-注意—對(duì)于GPONLT來說,參數(shù)priority-的值僅能結(jié)束。本流程完成。配置實(shí)例configurevlanbroadcast-framespriority-port-defaultDLP1190 配置超過門限告警目此程序提供在xDSL線配置超過門限告警(TCA)所需的必要步驟注意 請(qǐng)確保TCA告警被設(shè)為reporting,并且嚴(yán)重性等于或大non-itf-rep-sev-level;參見DLP3110必備條件在配置TCA之前,必須滿足下列必要條件:流請(qǐng)按下列步驟配置和啟用使用下列命令在以太網(wǎng)線配置和啟用configureethernetline(if-index)tca-line-threshold(no)(no)los<ETHITF::IntervalTcaThreshold>(no) los-day<ETHITF::DayTcaThreshold>(no)fcs-day<ETHITF::DayTcaThreshold>結(jié)束。本流程完成。配置實(shí)例1.configureethernetline1/1/13/4tca-line-thresholdenablelosDLP1197 查看LT上xDSL端口的配置和操作數(shù)據(jù)目此程序提供查看xDSL注意有關(guān)命令語法和命令參數(shù)的更詳細(xì)信息,請(qǐng)參閱FD100/320GbpsNT和FXNT的CLI命令指南。流使用下列命令顯示xDSLshowxdsloper-data-port(if-index)|bridge-port(port)|atm-pvc(port-index)|interface-|igmp(port)|ip-bridge-port(ip-bridge-port)|showconfig-data-port(if-index)interface-|igmp(port)|security-pae(port)|bridge-port(port)|showoper-data-port(if-index)ethernet|bridge-port|interface-port|igmp(port)|ip-bridge-port(ip-bridge-|結(jié)束。本流程完成。配置實(shí)例showconfig-data-port1/1/13/1showoper-data-port1/1/13/1DLP1201 配置協(xié)議追蹤目此程序允許操作者啟用或禁用協(xié)議追蹤。操作者可輸入啟用追蹤所需的協(xié)議、端口和詳細(xì)級(jí)別。流configuredebug-traceprotocol-trace(trace-protocoligmp|dhcp|arp|dhcpv6syslog<Debug::SyslogMsgType>(no)events(no)packet-結(jié)束。本流程完成。配置實(shí)例configuredebug-traceprotocol-tracedsl-line:1/1/4/15protocoldhcpsyslogtracing2eventspacket-summaryDLP1202 配置QoS超過門限告目此程序提供配置QoS超過門限告警(TCA)必備條件在配置QoSTCA 必須對(duì)板卡進(jìn)行規(guī)劃;參見DLP3111流請(qǐng)按下列步驟配置QoS使用下列命令配置QoS全局變量(LT級(jí)別的TCA,TCA的啟用,厎configureqosglobal(no)buffer-occ-thresh<Qos::PercentThresh>(no)queue-stats(no)dsload-(no)dsload-thresh<Qos::PercentThresh>(no)buffer-tca(no)up-buf-thresh(no)up-obc-thresh<Qos::UpObcAggrBufOvflwTcaTh>(no)dn-obc-thresh<Qos::DnObcAggrBufOvflwTcaTh>(no)dn-buf-thresh<Qos::DnUcAggrBufOvflwTcaTh>(no)part-buf-threshQoS()TCA(TCA,configureqostca(index)queue<Qos::TcaQueues>(no)tca-enable(no)load-thresh(no)dis-frame-th注意—GPONLT上不支持隊(duì)列流量負(fù)荷門限。結(jié)束。本流程完成。配置實(shí)例configureqosgloballt:1/1/5queue-statsdsload-thresh40configureqostca1/1/5/12queue1tca-enableload-thresh40DLP1203 配置常規(guī)安全設(shè)置目不同管理信道(TL1、CLI和調(diào)試)的接CLI策可預(yù)測下列管理信道CLIoverSSH–CLI/net–不安TL1/SSH–TL1/UDP–調(diào)試接入–SFTP–TFTP–不安全建議僅使用安全的管理信道(CLI/SSH、TL1/SSH、和SFTP)建議關(guān)閉CLI/SSH流使用下列命令配置CL1接入configuresystemsecuritysshaccessclissh|net|net-ssh使用下列命令配置TL1接入configuresystemsecuritysshaccesstl1none|ssh|udp|udp-ssh使用下列命令配置調(diào)試接入configuresystemsecuritysshaccessdebugnone|使用下列命令配置策略configuresystemsecuritypasswordmin-length<Sec::PwdLength>min-num-numeric-char<Sec::PwdNumChars>min-num-special-char<Sec::PwdSpeChars>(no)mixed-case<Sec::MixCase>configuresystemsecurityfiletransferprotocoltftp|ftp|sftp注意—TFTP和SFTP支持服務(wù)器功能。TFTP、SFTP和FTP支持客戶端功能。僅可同時(shí)支持文件傳輸協(xié)議。使用下列命令配置在網(wǎng)元必須連接至外部xFTP服務(wù)器時(shí)的文件服務(wù)注意—如需通過操作軟件管理配置文件服務(wù)器用戶,請(qǐng)參參見DLP對(duì)于FTPconfiguresystemsecurityfiletransferserver(serverid)user-name<SwMngt::UserName>password<SwMngt::Password>注意—最多可配置8個(gè)不同的FTP若配置了FTP,則OSWP的服務(wù)器地址應(yīng)包含在被支持FTP服務(wù)器列對(duì)于SFTP,請(qǐng)使用下列命令配置SFTP用戶名和configuresystemsecuritysshsftp-user(username)passwordprompt|in:<SSH::SftpPassword>注意使用上述命令創(chuàng)建的FT用戶在系統(tǒng)中唯一。若再次嘗試創(chuàng)建一個(gè)此類FT用戶,則第一個(gè)用戶將被覆蓋。僅可使用鑒權(quán)。對(duì)于TFTP,不能進(jìn)行用戶配置,因?yàn)門FTP結(jié)束。本流程完成。配置實(shí)例configuresystemsecuritysshaccessclisshconfiguresystemsecuritysshaccesstl1noneconfiguresystemsecuritysshaccessdebugnoneconfiguresystemsecurityfiletransferprotocolconfiguresystemsecuritysshsftp-userJohnDoepasswordDLP1212 創(chuàng)建IP用戶/子網(wǎng)目此程序提供在iBridgeVLAN交叉連接L2轉(zhuǎn)發(fā)模式下創(chuàng)建IP用戶/子網(wǎng)(對(duì)于IPv4或IPv6)所需的步驟。只有C-VLAN交叉連接和S+C-VLAN交叉連接支持VLAN交叉連接,S-VLAN交叉連接或IPoA-VLAN交叉連接則不支持VLAN交叉連接。必備條件在創(chuàng)建IP用戶/ 必須對(duì)LT進(jìn)行規(guī)劃;見DLP3111 必須創(chuàng)建 C-VLAN交叉連接,參見DLP1117 S+C-VLAN交叉連接,參見DLP1119 iBridge;參見DLP 對(duì)于以太網(wǎng)用戶;參見DLP1124流請(qǐng)按下列程序創(chuàng)建IP用戶/若想創(chuàng)建一個(gè)Ipv4用戶/子網(wǎng),跳轉(zhuǎn)到第2若想創(chuàng)建一個(gè)Ipv6用戶/子網(wǎng),跳轉(zhuǎn)到第4使用下列命令添加靜態(tài)Ipv4configurebridgeport(port)vlan-id(index)static-user(no)ip-address(ipaddr)跳轉(zhuǎn)到第5使用下列命令添加靜態(tài)Ipv6configurebridgeport(port)vlan-id(index)static-ipv6user(no)ipv6-address(ipaddr)(no)ipv6-prefix結(jié)束。本流程完成。配置實(shí)例對(duì)于一個(gè)IPv4ADSLconfigurebridgeport1/1/5/12:8:35vlan-id299static-userip-address/32對(duì)于一個(gè)Ipv6ADSL用戶configurebridgeport1/1/1/1:8:35vlan-id650static-useripv6-address2000::1/128對(duì)于一個(gè)VDSL或VDSL2configurebridgeport1/1/4/12vlan-idconfigurebridgeport1/1/4/12vlan-id300static-userip-address/32DLP1219 強(qiáng)制NT切換目此程序提供了在復(fù)雜配置必須更換NT若需要更換的NT板卡為活動(dòng)的NT板卡,則必須執(zhí)行此程序。通過強(qiáng)制切換至備用NT板卡,需要更換的NT板卡將最終成為備用NT板卡。流可使用下列命令查看和更新當(dāng)前NTshowequipmentprotection-group(prot-group-showequipmentprotection-element(slot-使用下列命令配置需要變?yōu)榛顒?dòng)NT的備用configureequipmentprotection-element(index)redcy-ctrl-statusd_active結(jié)束。本流程完成。配置實(shí)例showequipmentprotection-group1showequipmentprotection-elementnt-ashowequipmentprotection-elementnt-bconfigureequipmentprotection-elementnt-bredcy-ctrl-statusd_activeDLP1220 管理CDE配置文件目此程序提供管理CDE配置文件(CDE文件包)必備條件網(wǎng)元含有在NT上提交并處于活動(dòng)狀態(tài)的OSWP流請(qǐng)按下列步驟管理網(wǎng)元內(nèi)的CDE使用下列命令出發(fā)對(duì)CDE文件的adminsoftware-mngtcdeprofdownload使用下列命 進(jìn)程showsoftware-mngtcdeprof使用下列命令激活已的CDE配置文件adminsoftware-mngtcdeprofactivate結(jié)束。本流程完成。配置實(shí)例adminsoftware-mngtcdeprofdownloadshowsoftware-mngtcdeprofadminsoftware-mngtcdeprofactivateDLP1221 管理LT上的故障診斷計(jì)數(shù)目注意—PON故障排除計(jì)數(shù)器與VLAN故障排除計(jì)數(shù)器一同使在LT重新設(shè)置后,需要對(duì)PON故障排除計(jì)數(shù)器和VLAN故障排除計(jì)數(shù)器立即復(fù)位,以此獲得精確的流量評(píng)估統(tǒng)計(jì)數(shù)據(jù)。流configuretrouble-shootingstatisticsinterface(if-showtrouble-shootingstatisticsinterface(if-注意—調(diào)用此顯示命令時(shí),其下屬節(jié)點(diǎn)中的所有命令將被自動(dòng)執(zhí)(參見步驟b、步驟c、步驟d和步驟e)使用下列命令查看某一端口(DSL或以太網(wǎng))或PVC接口的故障診showtrouble-shootingstatisticsinterface(if-index)user注意—調(diào)用此顯示命令時(shí),其下屬節(jié)點(diǎn)中的所有命令將被自動(dòng)執(zhí)(參見步驟c、步驟d和步驟e)使用下列命令查看VLANshowtrouble-shootingstatisticsinterface(if-index)user(port)vlan(vlan-id)注意—調(diào)用此顯示命令時(shí),其下屬節(jié)點(diǎn)中的所有命令將被自動(dòng)執(zhí)(見步驟d和步驟e)使用下列命令查看VLANshowtrouble-shootingstatisticsinterface(if-index)user(port)vlan(vlan-id)summary使用下列命令查看VLANshowtrouble-shootingstatisticsinterface(if-index)user(port)vlan(vlan-id)extensive使用下列命令查看UNI接口的故障排除計(jì)數(shù)器:showtrouble-shootingstatisticsuni-interface(if-注意—對(duì)于此命令,無需首先啟用或禁用故障排除計(jì)數(shù)器。根據(jù)需要,可使用下列命令充值累加和extensiveadmintrouble-shootinginterface(control-index)clear-結(jié)束。本流程完成。配置實(shí)例configuretrouble-shootingstatisticsinterfaceshowtrouble-shootingstatisticsinterface1/1/5/12useradmintrouble-shootinginterface1/1/5/12clear-DLP1225 在VLAN端口上配置p-bit數(shù)目p-bit流量計(jì)數(shù)器專為需要對(duì)p-bit和VLAN設(shè)置提供的不同服務(wù)進(jìn)行基于數(shù)量的開票和單獨(dú)開票的客戶。依據(jù)p-bit 成功轉(zhuǎn)發(fā)至NT的總上行用戶流量。統(tǒng)計(jì)數(shù)按字節(jié)數(shù)。在器之后統(tǒng)計(jì) 成功轉(zhuǎn)發(fā)至橋接端口/DSL線路的總下行用戶流量。統(tǒng)計(jì)數(shù)按字節(jié)數(shù)。在器、隊(duì)列等之后統(tǒng)計(jì)流量。這些滾動(dòng)64位元計(jì)數(shù)器每15 對(duì)于具有48條線路的板卡,每條用戶線路最多可配置8對(duì)計(jì)數(shù)器(上行鏈路計(jì)數(shù)器和下行鏈路計(jì)數(shù)器)。 對(duì)于具有72條線路的板卡,每條用戶線路最多可配置4對(duì)計(jì)數(shù)器(上行鏈路計(jì)數(shù)器和下行鏈路計(jì)數(shù)器)。在VLAN值和p-bit值或連續(xù)范圍內(nèi)(例如:[0..2])可計(jì)數(shù)器對(duì)。注意—GPONLT上不支持VLAN端口上的p-bit位計(jì)數(shù)器。必備條件VLAN端口上配置p-bit 必須為用戶線的轉(zhuǎn)發(fā)器分配一個(gè)VLAN;參見DLP1124的第8步或DLP1147的第4步。流請(qǐng)按下列步驟在VLAN端口上配置p-bit注意—此程序的假設(shè)條件為p-bit源于DSCPbit。根據(jù)需要,為Dot1P定位配置標(biāo)記配置文件,參見DLP1134將該標(biāo)記配置文件分配給QoSconfigureqosprofilessession(name)logical-flow-type<Qos::LogicalFlowType>(no)up- rnone|name:< rProfilename>(no)down- rnone|name:< rProfilename>(no)up-markernone|name:<MarkerProfilename>使用下列命令將VLANconfigurebridgeport(port)vlan-id(index)(no)tag<Vlan::PortUntagStatus>(no)network-vlan<Vlan::StackedVlan>(no)vlan-scope<Vlan::VlanScope>(no)qos<Vlan::Qos>(no)qos-profile使用下列命令配置p-bitconfigurevlanpbit-statisticsport(vlan-port)min-dot1p<Vlan::Dot1pMin>max-dot1p可使用下列命令查看p-bitshowvlanpbit-statisticsport(vlan-port)[min-dot1p<Vlan::Dot1pMin>][max-dot1p結(jié)束。本流程完成。配置實(shí)例此示例的假設(shè)條件為vlan-端口1/1/5/12:8:35:200已創(chuàng)configureqosprofilesmarkerd1p-alignmentDot1PalignenableconfigureqosprofilessessionPbitcounterup-markername:Dot1Palignlogical-flow-typeconfigurebridgeport1/1/5/12:8:35vlan-id299qos-profileconfigurevlanpbit-statisticsportvlan-port:1/1/5/12:8:35:299min-dot1p1max-dot1p2showvlanpbit-statisticsportvlan-DLP1255 NELT-BLT上配置端口目此程序提供在以太網(wǎng)LT板卡NELT-B(連接至以太網(wǎng)線)上配置用戶端口所必需的步驟。此端口的可配置參數(shù)為其類型和端口速率模式。 用戶到網(wǎng)絡(luò)接口(UNI):以太網(wǎng)連接到用戶(這是默認(rèn)值 網(wǎng)絡(luò)到網(wǎng)絡(luò)接口(NNI):以太網(wǎng)線連接至級(jí)聯(lián)DSLAM(或業(yè)務(wù)用戶)辨別端口類型非常重要,原因是系統(tǒng)的行為可能對(duì)于多種活動(dòng)各不相同(例如:若為NN,級(jí)聯(lián)節(jié)點(diǎn)已經(jīng)涵蓋了部分功能,如安全性或協(xié)議控制)。圖DLP1255-1顯示了網(wǎng)絡(luò)中兩種不同的端口類型。箭頭指向此程序中的端口圖DLP1255-1:以太網(wǎng)LT端口類型以太網(wǎng)以太網(wǎng)注意—目前支持NNI端口類型的以太網(wǎng)LT板卡只有NELT-B。所有其它以太網(wǎng)板卡僅支持直接連接至訂戶的UNI端口。每個(gè)板卡的以太網(wǎng)LT板卡UNI功能可能有所不同。必備條件必須對(duì)板卡進(jìn)行規(guī)劃并且板卡必須可操作;參見DLP3111流使用下列命令配置以太網(wǎng)端口類型(uni或configureethernetline(if-index)port-type<ETHITF::PortType>(no)admin-up注意—在此命令中porttype為可選參數(shù),默認(rèn)值為uniconfigureethernetline(if-index)mau(index)type<ETHITF::MauType>power注意—NELT-B板卡支持以太網(wǎng)端口電源狀態(tài)配置。默認(rèn)的電源狀態(tài)為斷開,因此,如需為NELT-B板卡上的以太網(wǎng)端口供電,應(yīng)將端口電源狀態(tài)設(shè)為up。對(duì)于NELT-A板卡,電源狀態(tài)始終為up,不可進(jìn)行使用下列命令配置端口速率類型(=MAU類型configureethernetline(if-index)mau(index)type<ETHITF::MauType>power注意1—請(qǐng)始終保持MAU指數(shù)為1注意2—MAU類型與線路(連接該端口)上所使用SFP/XFP介質(zhì)的零件號(hào)(P/N)相關(guān)。表DLP1255-1提供了一個(gè)指示性列表。表DLP1255-1:MAU類型列表部件號(hào)MAU信1111111111111111111111111111111222第1部分(共2部分部件號(hào)MAU信11111222第2部分(共2部分注意—例如:當(dāng)SFP的朗訊零件號(hào)為3FE25774AA時(shí),MAU類型為1000baselx10。使用下列命令將以太網(wǎng)線的管理狀態(tài)設(shè)為“接通configureethernetline(if-index)admin-配置實(shí)例configureethernetline1/1/13/[1,3,5,7]port-typenninoadmin-upconfigureethernetline1/1/13/[1,3,5,7]mau1powerupconfigureethernetline1/1/13/[1,3,5,7]mau1type1000basetfdconfigureethernetline1/1/13/[1,3,5,7]admin-upDLP1270 在NELT-BLT上配置生成樹目邏輯上講,M在透明模式下不起作用。來自用戶端口的流量僅被轉(zhuǎn)發(fā)至網(wǎng)絡(luò)端口,來自網(wǎng)絡(luò)端口的流量被轉(zhuǎn)發(fā)至被定義的用戶端口。因此,即使用戶端口中存在多個(gè)活動(dòng)的路徑,SM設(shè)備也不會(huì)采用拓?fù)浠芈?。因此,NLT-B板卡內(nèi)TRTMTP的主要目的是提供鏈路冗余。注意1—NELT-B應(yīng)始終作為根網(wǎng)橋起作用。操作者應(yīng)確保這一點(diǎn)。注意2—只有NNI端口支持xSTP。注意2—NELT-B可以支持在許多LT上的MSTP。在網(wǎng)絡(luò)中的其他切換負(fù)責(zé)將端口重新配置為指定的端口/替換端口。必備條件在配置MSTP.必須創(chuàng)建映射至MSTP實(shí)例的VLAN;參見DLP.端口的端口類型必須為NNI;參見DLP1255流請(qǐng)按下列步驟配置xSTP使用下列命令配置常規(guī)MSTPconfigurexstpgeneralenable-stp(no)priority<Mstp::StpPriority>(no)max-instance-num<Mstp::StpMaxInstanceNumber>(no)max-age<Mstp::StpMaxAge>(no)o-time<Mstp::StpoTime>(no)forward-delay<Mstp::StpFwDelay>(no)version<Mstp::StpProtVersion>(no)tx-hold-count<Mstp::StpTxHoldCount>(no)path-cost-type<Mstp::StpPathCostType>(no)max-hop-count<Mstp::StpMaxHopCount>region-name<Mstp::StpRegionName>(no)region-version<Mstp::StpRegionVersion>(no)config-id-sel<Mstp::StpConfigIdSelector>]注意1—參數(shù)的配置適用于整個(gè)網(wǎng)橋注意2—網(wǎng)橋值應(yīng)小于或等于(2*((轉(zhuǎn)發(fā)延遲/100)-1)并大于或等于*((端口呼叫時(shí)間/100)+1))注意2—bridge o-time僅適用于版本為STP或RSTP的情況。若版本為MSTP,則使用port 使用下列命令配置特定MSTP實(shí)例的MSTPconfigurexstpinstance(instance)(no)priority<Mstp::StpPriority>使用下列命令在MSTP實(shí)例上映射configurexstpinstance(instance)(no)associate-vlan(vlan)注意—一個(gè)或多個(gè)VLAN可與一個(gè)實(shí)例相關(guān)聯(lián),但一個(gè)VLAN不能分配給不同的實(shí)例。configurexstpport(no)priority<Mstp::MstpPortPriority>(no)enable-stppath-cost<Mstp::MstpPathCost>(no)edge-port(no)admin-p2p<Mstp::MstpAdminP2PPort>(no)o-time<Mstp::Stp 注意—默認(rèn)情況下,MSTP在端口上被禁用。使用下列命令配置特定端口實(shí)例的MSTPconfigurexstpport-instance(port)instance<Mstp::MstpInstance>(no)priority<Mstp::MstpPortPriority>(no)disable-path-costMSTPshowxstpshowxstpinstance使用下列命令查看MSTPshowxstpport使用下列命令查看MSTPshowxstpport-instance[(port)結(jié)束。本流程完成。配置實(shí)例MSTPconfigurexstpgeneralenable-stppriority61440max-age1000forward-delay2000configurexstpport1/1/13/1enable-stppath-cost200000configurexstpinstance1configurexstpinstance1associate-vlanconfigurexstpport-instance1/1/13/1instance1nodisable-stppath-costRSTP模式下configurexstpgeneralversionrstpconfigurexstpgeneralmax-age2100configurexstpgeneralo-time500forward-delay2500configurexstpport1/1/13/1enable-stppath-cost200000DLP1271 在NELT-BLT上配置鏈路匯聚目此程序提供在以太網(wǎng)LT板卡NELT-B鏈路匯聚功能允許將多個(gè)以太網(wǎng)鏈路結(jié)合至被網(wǎng)橋等所有較高分層視為單個(gè)端口接口的單個(gè)邏輯組內(nèi)(鏈路匯聚組或L)。在NELT-B 將兩個(gè)或多個(gè)物理以太網(wǎng)鏈路匯聚至一個(gè)邏輯鏈路內(nèi)。因此多條鏈路的能力被結(jié)合至一個(gè)邏輯鏈路內(nèi)。 在多條鏈執(zhí)行負(fù)荷共享 鏈路匯聚功能可防止由于任何單條組成鏈路失敗而導(dǎo)致互聯(lián)設(shè)備之間的注意1—不支持交叉LT鏈路匯集。這也就意味著,交叉LT端口不能匯注意—只有端口類型相同且速率模式相同的端口才可以被匯聚至一個(gè)組。注意2—提供將多達(dá)8端口匯聚至一個(gè)鏈路匯聚組的能力。常此節(jié)點(diǎn)允許指定鏈路匯聚組參數(shù)。鏈路匯聚組(LAG)通過主要端口進(jìn)行識(shí)別。LAG的默認(rèn)以太網(wǎng)鏈路可被視為LAG的主要端口。例如:對(duì)于LAG1/1/1/1,其主要端口始終為1/1/1/1。操作者可添加/移除LAG的以太網(wǎng)端口。LAG內(nèi)的以太網(wǎng)端口被視為LAG的成員端口。應(yīng)針對(duì)主要端口進(jìn)行配置。必備條件 成員端口的端口類型和速率模式必須相同;參見DLP1255流configurelink-agg(no)priorityconfigurelink-aggport(port)(no)passive-lacp(no)short-(no)actor-port-prioconfigurelink-agggroup(no)max-active-port<Lacp::MaxActivePort>mode<Lacp::Mode>使用下列命令從鏈路匯聚組中添加/configurelink-agggroup(group)(no)portshowlink-aggport-infoshowlink-agggroup-infoshowlink-aggmember-port結(jié)束。本流程完成。配置實(shí)例configurelink-agggeneralpriorityconfigurelink-aggport1/1/13/[1,3,5,7]actor-port-prio10configurelink-agggroup1/1/13/[1]max-active-port2configurelink-agggroup1/1/13/[1]modedynamicconfigurelink-agggroup1/1/13/[1]load-sharing-mac-srcconfigurelink-agggroup1/1/13/1port1/1/13/[3,5,7]showlink-agggroup-info1/1/13/1showlink-aggport-info1/1/13/1showlink-aggmember-port1/1/13/1showinterfaceportla-DLP1282 NELT-BLT上配置公平的服務(wù)級(jí)別協(xié)議目本流程提供:使用公平服務(wù)支持在用戶之間配置SLA的必要步驟。有兩種主要的部署情形:在上行鏈的用戶公平;和下行鏈的用戶公平(由UNI端口之間默認(rèn)的輪詢調(diào)度機(jī)制支持,不需要額外配置)。在上行鏈路中NNI在NELT-B板卡中,UNI總的匯聚帶寬可以為2.5Gbps或1Gbps,具體取值,要取決于NT板卡的類型;NNI總的匯聚帶寬可以為2.5Gbps或10/20Gbps,具體取值,要取決于NT板卡的類型以及該NT板卡是單工模式還是雙對(duì)于NELT-8的應(yīng)用范圍也需要進(jìn)行考慮,也就是說FE和GE家庭(UNI)用戶和商業(yè)用戶(NNI)的混合潛在的高復(fù)用率(36:1或在用戶之間保持某些公正原則是非常必要的。通過以下方式來確保在上行鏈路方向上的公正:可以為每個(gè)用戶指定最小帶寬和最大帶寬(這主要用于實(shí)時(shí)流量或非實(shí)時(shí)流量):此項(xiàng)服務(wù)保障是通過為每個(gè)用戶分配兩種速率三種顏色計(jì)量方式,與顏色感應(yīng)WRD緩存允許控制組合在一起的方法實(shí)現(xiàn)的。低于最小速率(表示為CIR/CBS)會(huì)被標(biāo)識(shí)為綠色。注意:最小速率僅在匯聚CIR小于由NELT-B提供給UNI或NNI的容量時(shí)才能保證(參看以上內(nèi)容)。但是,NNI和UNI總的最小速率應(yīng)該小于或等于背板鏈路的流量速率。UNI的匯聚CIR是小于或等于2.5Gbps1Gbps,取決于NT板卡的類型;被標(biāo)識(shí)為綠色的UNI流量當(dāng)與NNI流量組合在一起時(shí),仍標(biāo)識(shí)為綠色;NNI的匯聚CIR小于背板鏈路的流量速率(2.5Gbps或1Gbps)。當(dāng)操作者的配置為“丟棄超過配置流量的流量(推薦)”時(shí),超過最大速率(表示為PIR/PBS)的流量會(huì)被立即丟棄;當(dāng)操作者的配置為用顏色標(biāo)識(shí)流量時(shí),如果超過了最大速率就會(huì)被標(biāo)識(shí)為紅色。WRED用于出口緩存,因此,如果其他用戶有許多的空閑資源,超出的流量也是可以接受的,此時(shí)仍會(huì)保持標(biāo)記為綠色。必備條件在帶有公平支持的SLA 相應(yīng)的以太網(wǎng)端口必須為UNI或NNI端口,參見DLP1255 必須創(chuàng)建 C-VLAN交叉連接的創(chuàng)建,參見NTP3104 iBridge的創(chuàng)建;參見DLP3105 與上行鏈路器配置文件和色盲trTCM器相對(duì)應(yīng)的QoS會(huì)話配置文件已被創(chuàng)建,參見DLP1134流在VLAN端口或橋端口中的QoS會(huì)話在DLP1134DLP1283 在NELT-B-LT上解決通信擁塞的問題目本流程提供解決NELT-B板上擁塞區(qū)域內(nèi),因可能的數(shù)據(jù)包丟棄而出現(xiàn)的故障所使用令。在此,使用邏輯端口37、38、39和40作為監(jiān)測此類可能的數(shù)據(jù)包丟棄問題的測量點(diǎn)。注意:這些不是由操作者管理和控制的實(shí)體,而是通過詳盡令來UNI流量匯聚到邏輯端口37(參見圖DLP1283-UNI/NNI流量從NTA或NTB匯聚到邏輯端口39和邏輯端口40由于擁塞的問題,必須要丟棄一些流量,因此可以在邏輯端口37、邏輯端口38、邏輯端口39和邏輯端口40處丟棄流量。 性能數(shù)據(jù)包計(jì)數(shù)器=丟棄數(shù)據(jù)包的數(shù)量/(傳輸?shù)臄?shù)據(jù)包數(shù)量+丟棄的數(shù)據(jù)包數(shù)量) 性能字節(jié)計(jì)數(shù)器=丟棄字節(jié)的數(shù)量/(傳輸?shù)淖止?jié)數(shù)量+丟棄的字節(jié)數(shù)計(jì)算出的比率被表示為一個(gè)10-6值。例如,如果性能數(shù)據(jù)包計(jì)數(shù)器的值為80,也就意味著出現(xiàn)了80x10-6或0.000008UNI結(jié)切輸入U(xiǎn)NI結(jié)切輸入緩基于轉(zhuǎn)發(fā)器p-bit-to-Tc映Backne:基于系統(tǒng)級(jí)p-bit-to-Tc映射的出口可編程數(shù)據(jù)包處理 在邏輯端口37 在邏輯端口38 載邏輯端口39和邏輯端口40中的性能數(shù)據(jù)包丟棄數(shù)由背板計(jì)數(shù)器指流解決在NELT-BLT若想解決在邏輯端口37和邏輯端口38上的流量丟棄,并監(jiān)測上行鏈路和下行鏈路單播計(jì)數(shù)器: showqosstatisticsbuffer-overflowcurrent-15minshowqosstatisticsbuffer-overflowprev-1day(equip-showqosstatisticsbuffer-overflowcurrent-1day(equip-注意—其他的QoS統(tǒng)計(jì)計(jì)數(shù)器不用于NELT-B板卡。若想排除在邏輯端口39和邏輯端口40處的流量丟棄問題,并監(jiān)測bckpln-low-dis-frameandbckpln-low-dis-bytesshowqosstatisticslt-queueprev-15minshowqosstatisticslt-queuecurrent-15min注意—其他的QoS統(tǒng)計(jì)計(jì)數(shù)器不用于NELT-B板卡。結(jié)束。本流程完成。配置實(shí)例showqosstatisticsbuffer-overflowprev-15minlt:1/1/13showqosstatisticsbuffer-overflowcurrent-15minlt:1/1/13showqosstatisticsbuffer-overflowprev-1daylt:1/1/13showqosstatisticsbuffer-overflowcurrent-1daylt:1/1/13showqosstatisticslt-queueprev-15min1/1/13showqosstatisticslt-queuecurrent-15minDLP3101 創(chuàng)建操作者配置文件和實(shí)例目操作者配置文件決定了操作者的大部分屬性。它用于限制一組操作者針對(duì)具備必要技能且負(fù)責(zé)的對(duì)象可以執(zhí)行令。操作者配置文件規(guī)則..操作者配置文件在創(chuàng)建操作者時(shí)被分配。之后不能進(jìn)行更改。若需要對(duì)操作者配置文件進(jìn)行更改,則帶有此操作者配置文件的操作者必須首先被刪除。然后才可以更改此配置文件的屬性。規(guī)則下列規(guī)則適用于純文本 必須由至少6個(gè)、至多20個(gè)字符組成 必須至少含有一個(gè)非字母字符。 新必須與最后三個(gè)不同指定加密格式的新,因?yàn)?,您可以輸入不必至的任何十六進(jìn)制字符串。從加密字符串幾乎不能計(jì)算出。這種指定的方法僅用于恢在更改后的首次登錄之后,將要求操作者輸入新流configuresystemsecurityprofile(name)(no)prompt<Sec::Prompt>(no)password-timeout<Sec::PasswordTimeout>(no)terminal-timeout<Sec::InactivityTimeout>(no)slot-numbering<Sec::SlotDesc>(no)description<Sec::ProfileDesc>(no)aaa<Sec::Aaa>(no)atm<Sec::Atm>(no)alarm<Sec::Alarm>(no)dhcp<Sec::Dhcp>(no)equipment<Sec::Equipment>(no)igmp<Sec::Igmp>(no)ip(no)pppoe<Sec::Pppoe>(no)qos<Sec::Qos>(no)software-mngt<Sec::Sw>(no)transport<Sec::Transport>(no)vlan<Sec::Vlan>(no)xdsl(no)security<Sec::Security>(no)service<Sec::Service>(no)debug<Sec::Debug>(no)debug-mirror<Sec::DebugMirror>(no)filter<Sec::Filter>(no)link<Sec::Link>(no)log<Sec::Log>(no)oam<Sec::Oam>注意1—僅顯示主要參數(shù),也可對(duì)其他參數(shù)進(jìn)行修改。如需獲取信息,請(qǐng)參閱FD100Gbps/320GbpsNT和FXNT的CLI命令指南。注意2—配置文件名稱中不得使用大寫字母configuresystemsecurityoperator(name)profile<Sec::ProfileName>passwordprompt|in:<Sec::|encrypted:<Sec::EncryptedPassword>(no)prompt<Sec::Prompt>(no)description<Sec::OperatorDesc>(no)more注意—操作者名稱/配置文件名稱中不得使用大寫字母和空格。結(jié)束。本流程完成。配置實(shí)例configuresystemsecurityprofile“profile1”nopassword-timeout10terminal-timeout30descriptionProfile1aaareadatmreadalarmwritenodhcpequipmentwriteigmpwriteipwritepppoewriteqoswritenosoftware-mngttransportwritevlanwritexdslwritesecuritywriteservicewritenodebugnodebug-mirrorfilterreadlinkwritelogreadoamreadconfiguresystemsecurityoperator“johndoe”profileadminpasswordin:isam123!prompt“%s:%n%d%c”description“ISAMOperator”DLP3103 配置系統(tǒng)參數(shù)目注意—下列內(nèi)容適用于下屬命令(““)流configuresystemid<Sys::systemId>name<Transport::sysName>location<Transport::sysLocation>[(no)access-oper-id<Sys::accessOperatorId>] [(no)en-snmp-auth-trap]system-mac[(no)port-num-in-proto<Sys::PortNumberInprotocol>注意—線路標(biāo)識(shí)格式的編碼方案可使用參數(shù)port-num-in-proto進(jìn)行默認(rèn)情況下,系統(tǒng)會(huì)為了內(nèi)部目的保留某些VLAN值(*)。如果必須使用不同的VLAN(例如,因?yàn)檫@些默認(rèn)的保留值對(duì)于用戶流量進(jìn)入NT開關(guān)是必需的時(shí)候),使用以下命令修改這些VLAN值:configuresystemid<Sys::systemId>nt-intercon-vlan<Ihub::StackingVlanId>internal-nw-vlan注意—內(nèi)網(wǎng)VLAN的默認(rèn)值為4089,NT互聯(lián)VLAN的默認(rèn)值為4092。 必要,請(qǐng)使用下列命令配置系統(tǒng)環(huán)路標(biāo)識(shí)語法:configuresystemloop-id-(no)atm-based-dsl<Sys::AtmBasedDsl>(no) 注意—對(duì)于環(huán)路標(biāo)識(shí)語法 atm-based-dsl定義了基于ATMDSL線路的環(huán)路標(biāo)識(shí)語Access_Node_IDatm efm-based-dsl定義了基于EFMDSL線路的環(huán)路標(biāo)識(shí)語Access_Node_IDefm 參數(shù)efm-based-pon定義了基于EFMGPON線路的環(huán)路標(biāo)識(shí)語法。默認(rèn)值為Access_Node_IDethadminsntpsystem-time使用下列命令在網(wǎng)元上配置configuresystemserver-ip-addr(no)server-port<Sys::portNumber>(no)polling-rate<Sys::pollingRate>(no)enable(no)timezone-offset使用以下命令在服務(wù)器表中配置帶可選優(yōu)先級(jí)的SNTPconfiguresystemsntpip-address<Ip::V4Address>configuresystemsntpserver-table(no)ip-address<Ip::V4Address>(no)port<udpport>priority注意1—配置的SNTP服務(wù)器應(yīng)接入NT的CPU(又參見DLP3235)。SNTP服務(wù)器應(yīng)接入外部管理v-VPLS。注意2—由于優(yōu)先級(jí)的范圍為1到3,因此可最多配置3個(gè)帶有優(yōu)先級(jí)的服務(wù)器,1為最高優(yōu)先級(jí)。使用configuresystemsntpserver-ip-addr命令配置的服務(wù)器,被映射到服務(wù)器表中的表項(xiàng)里,其使用的優(yōu)先級(jí)為1;對(duì)某一配置的任何修改都會(huì)內(nèi)部更新給其他使用以下命令配置系統(tǒng)中用于NTP客戶端的NTPconfiguresystemtime(no)server<ip-address>[server-port<udp注意—最多可配置5臺(tái)服務(wù)器。UDP端口是可選的,其默認(rèn)值為123。NTP和SNTP使用以下命令配置系統(tǒng)中由NTP客戶端所使用的輪詢速率:configuresystemtimentppolling-rate<polling-rate>注意—如,如果所配置的值指定為4,則輪詢速率的值為1。服務(wù)器會(huì)以此最小的配置的輪詢速率進(jìn)行輪詢。然而,由于協(xié)議操作和服務(wù)器可達(dá)性的不同,系統(tǒng)會(huì)根據(jù)每個(gè)服務(wù)自動(dòng)調(diào)節(jié)輪詢速率,以此來獲得更好的效率,您可以使用owsysmnperrs命令來查看。使用以下命令配置系統(tǒng)中NTPconfiguresystemtimentp(no)注意—在系統(tǒng)中,TP協(xié)議和TP協(xié)議都可以使用,但不能同時(shí)使用。在啟用TP協(xié)議前,應(yīng)首先禁用(關(guān)斷)NTP協(xié)議,反之亦然。然而,即使禁用了此協(xié)議操作,其他配置還可以完成,也將繼續(xù)保留。configure(no)log-full-action使用下列命令查看關(guān)于SNTPshow使用以下命令來查看關(guān)于SNTPshowsntpserver-使用以下命令查看系統(tǒng)中關(guān)于NTPshowntp[{servers|server<server-address>}]結(jié)束。本流程完成。配置實(shí)例 “EwanTendunnit(Phoneext345)”configuresystemloop-id-syntaxatm-based-dsl“Access_Node_IDatmRack-Frame-Slot-Port:VPI.VCI”configuresystemloop-id-syntaxefm-based-dsl“Access_Node_IDethRack-Frame-Slot-Port:0.0”adminsntpsystem-time2007-01-configuresystemsntpserver-ip-addrenabletimezone-offset6configuresystemsntpserver-tableip-address35port124priorityconfigureerrorlog-full-actionwrapshowsntpshowsntpserver-tableconfiguresystemtimentpserver6server-port124configuresystemtimentpserver5configuresystemtimentppolling-rate5configuresystemsntpnoenableconfiguresystemtimentpnoshutdownshowsystemntpshowsystemntpDLP3105 配置鏈路匯聚用量目鏈路匯聚或聚合是一種將物理網(wǎng)絡(luò)鏈路結(jié)合至單條邏輯鏈路以增加帶寬和/或可用性的方法。下列內(nèi)容適用于鏈路匯聚: 鏈路匯聚可在網(wǎng)絡(luò)鏈路和級(jí)聯(lián)鏈的網(wǎng)元內(nèi)使用 LIM端口和虛擬端口不允許作為LAG圖DLP3105-1:在Ihub上配置常鏈路匯聚組通過LAG標(biāo)示符進(jìn)行識(shí)別。LAG的組成鏈路應(yīng)與LAG標(biāo)示符相關(guān)聯(lián)。所有的SAP都應(yīng)在LAT識(shí)別符的頂部創(chuàng)建,而不是在LAG的組件鏈。LAG的組件鏈路中應(yīng)有一條作為主要鏈路。僅可在LAG的主端口上進(jìn)行以太網(wǎng)參數(shù)的配置。具有最高優(yōu)先級(jí)的端口為主端口,獨(dú)立于端口的操作狀態(tài)。對(duì)于優(yōu)先級(jí)相同的所有端口,具有最口標(biāo)識(shí)的端口成為主端口。當(dāng)主端口從LAG中被移除時(shí),或者另外一個(gè)端口被添加至LAG時(shí),主端口將被重新計(jì)算。LAG注意—若從LAG中添加或移除了端口,則路由協(xié)議開銷參數(shù)將被重新計(jì)算(若已經(jīng)配置了此功能)。必備條件 需要匯聚至同一組的鏈路的以太網(wǎng)自動(dòng)協(xié)商功能必須設(shè)為禁用或限制模 LAG 在進(jìn)行匯聚之前,不得在鏈創(chuàng)建SAP流使用下列命令創(chuàng)建LAG標(biāo)示符并配置LAGconfigurelaglag-注意—有關(guān)此命令的信息,請(qǐng)參閱FD100/320GbpsNT和FXNTIHub接口指南。使用下列命令將端口添加至 priority][sub-groupsub-group-id]注意—有關(guān)此命令的信息,請(qǐng)參閱FD100/320GbpsNT和FXNTIHub接口指南。使用下列命令為LACPconfiguresystem[no]lacp-注意—有關(guān)此命令的信息,請(qǐng)參閱FD100/320GbpsNT和FXNTIHub接口指南。使用下列命令查看LAGshowlag[lag-id][detail]結(jié)束。本流程完成。配置實(shí)例(Config#1):configurelag10configureportnt-a:sfp:1ethernetautonegotiatelimitedconfigureportnt-a:sfp:2ethernetautonegotiatelimitedconfigurelag10portnt-a:sfp:1configurelag10portnt-a:sfp:2configurelag10noportnt-a:sfp:1configurelag10noportnt-a:sfp:2configurenolag10DLP3109 配置SNMP和陷阱管理常有三種版本的SNMP可供使用,通常稱為SNMPv1、SNMPv2和SNMPv3。SNMP協(xié)議提供的安全功能可被分為下列兩種模型:.基于社區(qū)的安全模型,其數(shù)據(jù)僅受保護(hù),稱為社區(qū)名稱?;谏鐓^(qū)的安全模型允許SNMP依據(jù)所使用的社區(qū)名稱以及請(qǐng)求來源的IP地址對(duì)某一請(qǐng)求進(jìn)行鑒權(quán)。安全級(jí)別由SNMPv1和SNMPv2提供。.基于用戶的安全模型(USM),根據(jù)被管理信息的用戶提供不同類型SNMPv3框架定義了多種安全功能,例如:用于鑒權(quán)和私密性的USM和基于視圖的接入控制模型(VACM,可針對(duì)按用戶限制對(duì)不同MIB對(duì)象的,提供鑒權(quán)的使用和私密性的數(shù)據(jù)加陷阱管理在系統(tǒng)中有發(fā)生時(shí),SNMP將接收到陷阱若在系統(tǒng)內(nèi)有發(fā)生,管理器可以很容易地被??梢砸?guī)定管理器對(duì)哪些陷阱感(陷阱篩選),以及陷阱必須及時(shí)擴(kuò)展的程度(陷阱整形)。不能提交的trap 密鑰出現(xiàn)變您還可以設(shè)定在發(fā)生trap時(shí)需要報(bào)告的最低優(yōu)先級(jí)。優(yōu)先級(jí)可以是緊急、高、安全注意事項(xiàng) 不建議使用不安全的管理信道:SNMPv1或者SNMPv2 若使用了SNMPv1/2,建議不要使用社區(qū)字符串= 建議使用安全的管理信道,如:SNMPv3流請(qǐng)按下列步驟配置協(xié)議SNMPtrapconfiguresystemsecuritysnmpview(notify-view)subtree<Snmp::ViewSubtree>type使用下列命令配置SNMPconfiguresystemsecuritysnmpcommunity(name)host-address<Ip::V4Address>/<Ip::PrefixLengthFull>(no)context<Transport::Context>(no)privilege< (no)read-view<Snmp::ViewName>(no)write-view<Snmp::ViewName>(no)notify-view<Snmp::ViewName>若使用了SNMPv1SNMPv2,請(qǐng)繼續(xù)步驟7若使用了SNMPv3,請(qǐng)繼續(xù)步驟4使用下列命令配置SNMPv3configuresystemsecuritysnmpgroup(name)security-level<Snmp::SecurityLevel>contextsingle:nt|single:ihub||single:xvps1|single:xvps2|single:xvps3||single:xvps5|single:xvps6|single:xvps7||(no)read-view<Snmp::ViewName>(no)write-view<Snmp::ViewName>(no)notify-view<Snmp::ViewName>注意—xVPS不適用于FD100/320GbpsNT或FXNT。使用下列命令配置SNMPv3configuresystemsecuritysnmpuser(name)(no)authenticationnone|[md5|sha1]:prompt|[md5|sha1]:in:<Sec:: (no)privacynone|des:prompt|des:in:<Sec::|des:encrypted:<Snmp::PrivacyEncryptedKey>(no)public<Snmp::Identifier>使用下列命令將SNMPv3用戶映射至SNMPv3configuresystemsecuritysnmpmap-user-group(name)group-name<Snmp::GroupName>使用下列命令配置SNMPconfiguresystemsecuritysnmpnotify-profile(name)snmp-versionv1:< |v2: |v3:<Snmp::SecurityName>:none||privacy-and-configuresystemsecuritysnmpnotify-profile(name)filternotify-view<Snmp::ViewName>使用下列命令配置SNMP (no)nt(no)ihub(no)epon(no)xvps1(no)xvps2(no)xvps3(no)xvps4(no)xvps5(no)xvps6(no)xvps7(no)xvps8注意—xVPS不適用于配有FD100/320GbpsNTFXNTISAM。使用下列命令配置SNMPtrapconfiguretrapmanager<Ip::V4Address>:<Trap::Port>(no)priority<Trap::Priority> (no)link-down-trap(no)link-up-trap(no)auth-fail-trap(no)change-trap (no)topology-chg dhcp-sess-pre(no)alarm-chg-trap(no)phys-line-trap(no)eqpt-change-trap(no)success-set-trap(no)other-alarm-trap(no)warning-trap(no)minor-trap(no)major-trap(no)critical-(no)redundancy-trap(no)eqpt-prot-trap(no)craft-login-trap(no)restart-trap(no)max-per-window<Trap::WindowCount>(no)window-size<Trap::WindowSize>(no)max-queue-size<Trap::QueueSize>(no)min-interval<Trap::Interv
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 畜牧業(yè)居間服務(wù)補(bǔ)充協(xié)議
- 銀行業(yè)務(wù)辦理流程優(yōu)化指南
- 金融服務(wù)員工心態(tài)管理培訓(xùn)
- 大數(shù)據(jù)驅(qū)動(dòng)的農(nóng)業(yè)現(xiàn)代化智能化發(fā)展路徑研究
- 創(chuàng)業(yè)項(xiàng)目可行性研究
- 高中歷史:近代社會(huì)變革中的文化現(xiàn)象研究方案
- 汽車機(jī)械維修技術(shù)案例分析題庫
- 農(nóng)業(yè)生產(chǎn)智慧化發(fā)展趨勢(shì)與前景展望方案
- 外科總論復(fù)習(xí)試題及答案
- 高職護(hù)理婦產(chǎn)科復(fù)習(xí)試題及答案
- 重癥病人營養(yǎng)支持ICU
- 工會(huì)組建工作實(shí)務(wù)課件
- 外浮頂儲(chǔ)罐·內(nèi)浮頂儲(chǔ)罐泡沫堰PPT
- 魏晉南北朝時(shí)期園林-課件
- 甘肅省平?jīng)鍪懈骺h區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名明細(xì)及行政區(qū)劃代碼
- (完整版)初中道德與法治課程標(biāo)準(zhǔn)
- 自動(dòng)化腹膜透析(APD)的臨床應(yīng)用課件
- 滌綸長絲生產(chǎn)標(biāo)準(zhǔn)工藝簡介
- 數(shù)字圖像處理-6第六章圖像去噪課件
- 監(jiān)理施工設(shè)計(jì)圖紙簽發(fā)表
- DB43∕T 801-2013 二次張拉低回縮鋼絞線豎向預(yù)應(yīng)力短索錨固體系設(shè)計(jì)、施工和驗(yàn)收規(guī)范
評(píng)論
0/150
提交評(píng)論